Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46300_Fragnesia — Exploit di escalation dei privilegi locale per il kernel Linux con audit automatico dei prerequisiti per CVE-2026-46300, che verifica lo stato delle patch, la configurazione XFRM ESP-in-TCP e i namespace utente prima di compilare ed eseguire l'exploit. | Kitploit
Strumenti/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Exploit di escalation dei privilegi locale per il kernel Linux con audit automatico dei prerequisiti per CVE-2026-46300, che verifica lo stato delle patch, la configurazione XFRM ESP-in-TCP e i namespace utente prima di compilare ed eseguire l'exploit.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
131 mese faNon ancora revisionato

🧨 Fragnesia — CVE-2026-46300

Toolkit di Audit ed Exploit LPE per Linux Kernel · Regressione Page-Cache / XFRM ESP-in-TCP (espintcp)

C Shell License Platform

Audit interattivo → Rilevamento dei prerequisiti LPE → Esecuzione automatica dell'exploit (dopo conferma)


⚠️ Avvertenze etiche e legali Questo strumento è solo per test di sicurezza legittimi e autorizzati — pentest su contratto, lab/CTF o asset di propria proprietà. L'uso senza l'autorizzazione del proprietario del sistema è un reato (UU ITE, Computer Fraud and Abuse Act, ecc.). L'utente è l'unico responsabile.


📖 Riepilogo della vulnerabilità

CVE-2026-46300 è una vulnerabilità di Local Privilege Escalation (LPE) nel kernel Linux dovuta a una regressione in skb_try_coalesce() che provoca la corruzione della page-cache, sfruttata attraverso il sottosistema XFRM ESP-in-TCP (espintcp).

ElementoDettaglio
CVECVE-2026-46300
TipoLocal Privilege Escalation (LPE)
ComponenteKernel Linux — page-cache + XFRM ESP-in-TCP (espintcp)
Causa principaleRegressione skb_try_coalesce() → corruzione di memoria/page-cache
Prerequisiti3 condizioni devono essere soddisfatte (vedi tabella di audit)
ImpattoUtente non privilegiato → root

Questo repository contiene 2 componenti:

FileFunzione
fragnesia.shScanner di audit — verifica i 3 prerequisiti, poi offre l'esecuzione dell'exploit se il target è vulnerabile
fragnesia.cExploit LPE — codice sorgente dell'exploit compilato ed eseguito dallo script

🏗 Flusso di lavoro

┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ Requisiti di sistema

Operatore (host su cui viene eseguito lo script):

  • Linux (bash) — testato su Kali / Ubuntu / Debian
  • gcc per la compilazione dell'exploit
  • Accesso alla shell (locale/SSH) sul target

Target (per essere potenzialmente vulnerabile):

  • Kernel affetto da CVE-2026-46300 (senza la patch di skb_try_coalesce())
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP attivi (=y/m)
  • User namespace non privilegiati abilitati (kernel.unprivileged_userns_clone=1)
  • Accesso locale come utente non root (per la validazione LPE)

📥 Installazione

# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 Come usare

./fragnesia.sh

fragnesia.c e fragnesia.sh devono trovarsi nella stessa directory, poiché lo script cerca l'exploit in modo relativo.

Flusso interattivo

  1. Lo script esegue automaticamente 3 controlli di audit.

  2. Se vi sono indicazioni di vulnerabilità (CHECKS_TRIGGERED > 0), viene mostrato il prompt:

    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. Digitare y → lo script compila ed esegue automaticamente l'exploit.

  4. Digitare qualsiasi altra cosa / Invio → l'esecuzione viene annullata, l'audit termina.

Bypass manuale (senza audit)

gcc -O2 -w fragnesia.c -o exp
./exp

🔍 Dettagli del Controllo di Audit

Step 1 — Verifica Host e Kernel

Verifica hostname + kernel attivo, poi controlla il changelog dei pacchetti del kernel della distro (apt-get changelog / rpm -q --changelog) per verificare la presenza della patch per CVE-2026-46300.

RisultatoSignificato
VULNNessuna patch nel changelog della distro
SAFEPatch di CVE-2026-46300 rilevata

Step 2 — Configurazione dei Sottosistemi del Kernel (XFRM / ESP)

Controlla i flag ESP-in-TCP in /boot/config-$(uname -r) o /proc/config.gz. Fallback: rilevamento dei moduli XFRM/IPsec tramite /lib/modules/ o lsmod.

RisultatoSignificato
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP attivi (=y/m)
SAFESottosistema disabilitato / non compilato

Step 3 — Prerequisito dell'Isolamento degli User Namespace

Controlla kernel.unprivileged_userns_clone (fallback: /proc/sys/user/max_user_namespaces).

RisultatoSignificato
VULNUserns abilitato → un utente non privilegiato può ottenere CAP_NET_ADMIN
SAFEUserns disabilitato → mitigazione attiva
UNCERTAINNon determinabile → necessaria revisione manuale

Interpretazione del punteggio finale

PunteggioVerdetto
3/3 VULN🟥 CRITICAL — intera catena di attacco soddisfatta
1–2/3 VULN🟨 MEDIUM / PARZIALMENTE ESPOSTO — mitigazione parziale
0/3 VULN🟩 SECURE — patch applicata / componenti disattivati

💣 Fase di esecuzione dell'exploit

Questa fase si attiva solo se CHECKS_TRIGGERED > 0. Ciò che viene eseguito dallo script:

# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

Nota sulle flag di compilazione:

  • -O2 — ottimizzazione livello 2 (fondamentale per la stabilità degli exploit basati su race/timing)
  • -w — sopprime i warning (il sorgente dell'exploit è solitamente pieno di warning di int-conversion ecc.)

Gestione errori integrata nello script:

CondizioneGestione
fragnesia.c non presenteMessaggio con istruzioni, nessun crash
gcc non installatoMessaggio con il comando per installare la toolchain
Compilazione fallitaL'exploit non viene eseguito, viene mostrato l'errore del compilatore
Exit code di ./exp ≠ 0Segnalato come fallimento

📸 Esempio di output

┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.
Scarica lo strumento